nginx - ssl加密訪問(wèn)證書(shū)不受信任
問(wèn)題描述
新購(gòu)買(mǎi)了一個(gè)商業(yè)SSL證書(shū),但是配置好之后一直顯示 鏈接不受信任。求各位大神指點(diǎn)一下,為了更好的描述問(wèn)題。放出網(wǎng)址,這不是做廣告,希望大神給點(diǎn)意見(jiàn)。下面是nginx的配置文件,https://www.domain.com
server { listen 443; server_name www.domain.com; index index.html index.htm index.php default.html default.htm default.php; root /var/www; include yb.conf; #error_page 404 /404.html; location ~ [^/].php(/|$) {# comment try_files $uri =404; to enable pathinfotry_files $uri =404;fastcgi_pass unix:/tmp/php-cgi.sock;fastcgi_index index.php;include fastcgi.conf;#include pathinfo.conf; } location ~ .*.(gif|jpg|jpeg|png|bmp|swf)$ {expires 30d; } location ~ .*.(js|css)?$ {expires 12h; } access_log /var/wwwlogs/www.domain.com.log access; ssl on; ssl_certificate /var/www/conf/domain.crt; ssl_certificate_key /var/www/conf/server.key;}
希望大家能幫忙看一下是什么問(wèn)題,我在火狐下測(cè)試一直都是鏈接不受信任,在IE下則顯示連接沒(méi)有加密。
想死的心都有了,擦
問(wèn)題解答
回答1:Linux 上火狐 28 訪問(wèn)正常。你查看一下證書(shū)細(xì)節(jié)(點(diǎn)下邊那個(gè)箭頭然后在「添加例外」里有查看證書(shū)的選項(xiàng)),是不是你的證書(shū)還是被替換了?
回答2:1、Comodo證書(shū)確實(shí)一般2、這個(gè)不是火狐瀏覽器的問(wèn)題,是你證書(shū)鏈沒(méi)做好。3、加中級(jí)證書(shū)進(jìn)去就OK了的。
演示:https://yusky.me如果還是不明白可以到我博客留言
回答3:點(diǎn)下面的鏈接測(cè)試一下就知道問(wèn)題在哪里了:https://www.ssllabs.com/ssltest/analyze.html?d=wuaidu.com
看 Certification Paths那里,顯示Extra download的都是你缺少的中級(jí)證書(shū),需要和你自己的證書(shū)cat到一起去。
當(dāng)然,還有很多其他問(wèn)題,自己看測(cè)試報(bào)告即可。
最后附送一個(gè),你的證書(shū)用了SHA256簽名,會(huì)導(dǎo)致所有XP SP2及以下系統(tǒng)用IE和Chrome都不能正常訪問(wèn)(你無(wú)所謂這類(lèi)用戶(hù)的話(huà)就沒(méi)問(wèn)題,或者你讓他們裝Firefox)。
回答4:Firefox 需要把一個(gè)公共的證書(shū)加到你生成的證書(shū)里面去
相關(guān)文章:
1. css - PC端不同分辨率下字體大小呈現(xiàn)2. javascript - avalon使用:duplex設(shè)置select默認(rèn)option的bug3. css如何實(shí)現(xiàn)兩欄布局,左邊固定寬度,右邊寬度自適應(yīng),且高度和瀏覽器當(dāng)前高度一致?4. javascript - sublime快鍵鍵問(wèn)題5. HTML5禁止img預(yù)覽該怎么解決?6. mysql - 電商如何存儲(chǔ)營(yíng)業(yè)額數(shù)據(jù)7. css3 - css做動(dòng)畫(huà)效果8. javascript - 有適合開(kāi)發(fā)手機(jī)端Html5網(wǎng)頁(yè)小游戲的前端框架嗎?9. javascript - 表單ajax提交后跳轉(zhuǎn),手機(jī)按返回又進(jìn)入這個(gè)表單頁(yè)了!!10. python - nginx 小白, nginx 啟動(dòng)后 80 端口無(wú)法訪問(wèn)
